Sono curioso del motivo per cui l'irrorazione dell'heap consiste nell'assegnare pezzi ripetuti di NOP + Shellcode
? Perché il formato non ripete NOP
e quindi solo Shellcode alla fine; quando si verifica il pivot dello stack, EIP
non scivola giù dalla slitta finché non raggiunge lo shellcode? Inoltre, in uno spray di heap, un indirizzo prevedibile sembra essere sempre scelto anche per ruotare, quindi la ripetizione di blocchi non sembra necessaria.